Executive brief
Kargo has Missing Authorization Vulnerabilities in Approval & Promotion REST API Endpoints in github.com/akuity/kargo
Affected products
- Go github.com/akuity/kargo
Junglewise Threat Intelligence
CVE-2026-27111 · Severity: medium · CVSS 4 · Published 2026-02-23
Technologies: github.com/akuity/kargo (Go). Vendors: Go.
Kargo has Missing Authorization Vulnerabilities in Approval & Promotion REST API Endpoints in github.com/akuity/kargo